跳至正文
AutoST by Zyberum GmbH
菜单

引擎 · 枚举

摸清进入 ECU 的每一扇门。

要保护一个 ECU,首先要了解它完整的诊断面。AutoST 通过 UDS 枚举端点、会话、服务和数据标识符,并告诉您哪些存在风险。

AutoST UDS 枚举结果,显示仲裁 ID、会话和服务

简而言之

枚举引擎是一种基于 UDS(ISO 14229)的非破坏性发现扫描。它在 11 位和 29 位范围内查找 ISO-TP 端点,发现包括扩展和编程会话在内的诊断会话(0x10),在每个会话中遍历 0x00 到 0xFE 的全部服务 ID 并对响应进行分类,读取数据标识符(0x22,默认为 0xF180-0xF19F 范围,或完整的 0x0000-0xFFFF 空间),并发现 XCP 和 CCP 标定接口。每个有风险的服务都会按可配置的权重进行评分。

它做什么

端到端的发现

AutoST 像专家一样探测总线,只是更穷尽,而且只需几分钟。

can0 · ISO-TP 0x7E0 → 0x7E8
  1. 端点发现:11 位 0x700-0x7FF + 29 位范围
  2. 10 03session
  3. 50 03 扩展会话
  4. 服务遍历:每个会话中 SID 0x00-0xFE
  5. 22 F1 90read DID
  6. 62 F1 90 VIN 可读
  7. 31 .. 33 RoutineControl: securityAccessDenied
  8. XCP CONNECT 从 0x600 开始遍历,CCP 站 ID 0x0-0x10

AutoST 发现什么

ECU 的全貌

端点

标准 11 位范围和 29 位范围内的 ISO-TP TX/RX 对,可选穷尽搜索。

会话

默认、扩展和编程会话,进入过程稳健,并安全处理卡在编程会话中的 ECU。

服务

探测并分类每个 SID:支持、安全访问被拒绝、当前会话不支持、条件不满足,或不支持。

数据标识符

可读 DID 及其解码后的值,可选标识范围或完整标识符空间。

XCP 与 CCP

暴露在 CAN 或 CAN FD 上的标定接口,这是常见且影响重大的发现项。

风险标记

有风险的服务(ECU 复位、例程控制、内存访问、请求下载)会被自动标记并评分。

FAQ

常见问题

枚举运行起来安全吗?

枚举是非破坏性的:它只发现和读取,不写入也不模糊测试。编程会话最后测试,并且可以跳过,因为有些 ECU 会卡在其中。

它检查多少个服务?

它在每个已发现的会话中探测 0x00 到 0xFE 的每个服务 ID,并根据响应码对每个服务进行分类。

数据标识符呢?

默认情况下,AutoST 读取标识 DID 范围(0xF180-0xF19F)。穷尽模式覆盖完整的 0x0000-0xFFFF 空间,每个会话大约需要十分钟。

在您的 ECU 上亲眼见证

在您自己的 ECU 上运行 AutoST

一小时内我们一起确定试点范围:您的台架、协议、目标,以及成功的标准。

  • 针对您环境的具体测试方案
  • 支持 CAN、CAN FD、DoIP 与 SOME/IP
  • 开始前可应要求签署保密协议
Tom Zaubermann

为您演示的是Tom ZaubermannZyberum 创始人,前大众汽车 InCar 安全测试实验室负责人

已获得 Tier 1、Tier 2 供应商及 OEM 的信任。可应要求提供参考案例。

致电我们: +49 176 439 17074automotive@zyberum.com

或给我们留言

我们会在一个工作日内回复。

致电我们规划试点

选择一个方便的时间

在新标签页中打开